Разведка займется управлением общественным мнением в соцсетях

Разведка займется управлением общественным мнением в соцсетях

Служба внешней разведки (СВР) объявила три закрытых тендера на сумму свыше 30 миллионов рублей для выработки новых методик мониторинга блогосферы, распространения сообщений в социальных сетях, чтобы формировать общественное мнение, пишет в понедельник газета «Коммерсант».

«Тендеры на исследования с кодовыми обозначениями „Шторм-12", „Монитор-3" и „Диспут" были проведены в январе-феврале 2012 года... Государственный заказчик — ФКУ „Войсковая часть N54939" — запросил разработать программы для „исследования методов разведки интернет-центров и региональных сегментов социальных сетей" (шифр „Диспут") на 4,41 миллиона рублей, „исследования методов негласного управления в интернете" (шифр „Монитор-3") на 4,99 миллиона рублей, а также провести научно-исследовательскую работу по разработке „средств продвижения специальной информации в социальных сетях" (шифр „Шторм-12") на 22,8 миллиона рублей», — сообщает издание.

По информации газеты, эти работы, разбитые на разные тендеры, связаны друг с другом, передает digit.ru.

«Планируется, что сначала мониторить блогосферу будет система „Диспут"... Затем полученную информацию будет анализировать система „Монитор-3"... На основе полученных данных вбрасывать нужную информацию в соцсети начнет система „Шторм-12"... В документах уточняется, что целью этой виртуальной армии станет „массовое распространение информационных сообщений в заданных социальных сетях, используя имеющиеся учетные записи пользователей, с целью формирования общественного мнения", „сбор статистики и анализ эффективности распространения информационной волны", „анализ пригодности наиболее популярных сервисов социальных сетей для инициирования информационных волн различной тематической, социальной и прочей направленности"», — пишет «Коммерсант».

Источники газеты в спецслужбах утверждают, что воинская часть N54939 входит в систему СВР. Запрос «Ъ» в разведывательном ведомстве на эту тему остался без ответа.

Газета сообщает, что непосредственным исполнителем по всем трем конкурсам стала компания «Итеранет», гендиректор которой — Игорь Мацкевич — в прошлом первый заместитель начальника Института криптографии, связи и информатики Академии ФСБ.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru